Ajna v2 mistede cirka 775.000 dollar den 29. august 2026 på tværs af syv Ethereum puljer, efter at angribere manipulerede den interne likvideringsbogføring i stedet for et eksternt prisorakel.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 blev den 29. august 2026 ramt af et angreb, der ifølge de tilgængelige rapporter drænede omkring 775.000 dollar fra syv udlånspuljer på Ethereum. Angrebet var ikke afhængigt af, at en ekstern priskilde blev manipuleret. I stedet peger oplysningerne på, at angriberen udnyttede Ajna-protokollens interne system til bogføring af likvideringer – den mekanisme, der bruges til at fastlægge sikkerhed, gæld og betingelserne for likvidering. 1
3
11
De offentligt tilgængelige oplysninger er tilstrækkelige til at identificere angrebstypen og de berørte puljer, men ikke til at fastslå en endelig rekonstruktion af alle ændringer i blokkædens tilstand. Påstande om angriberens præcise transaktionsforløb bør derfor betragtes som foreløbige, indtil en fuld teknisk analyse er offentliggjort.
Angrebet ramte puljerne syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC og sDAI. Det samlede tab blev først anslået til cirka 775.000 dollar, mens en senere opgørelse satte beløbet til omkring 775.400 dollar. syrupUSDC var den hårdest ramte enkeltpulje med et rapporteret tab på cirka 173.700 dollar. 1
9
13
Ajna oplyste, at teamet undersøgte unormale bevægelser af midler, og anbefalede brugerne at:
Rådet afspejlede den umiddelbare risiko for, at nye handlinger kunne påvirke de regnskabsmæssige forhold, som blev undersøgt.
Ajna er bevidst designet uden eksterne prisorakler. I stedet for at bruge en tjeneste som Chainlink til at fastsætte priser på sikkerhed bruger protokollen aktivitet i de enkelte puljer og intern bogføring i såkaldte buckets – prisintervaller, hvor gæld og sikkerhed registreres. 3
33
Under en normal likvidering fjernes gæld og sikkerhed fra disse buckets. Det ændrer interne nøgletal, herunder Lowest Utilized Price eller LUP. Lån vurderes blandt andet ud fra lånets Threshold Price (TP), Neutral Price (NP) og puljens LUP. 34
37
Arkitekturen fjerner dermed en velkendt angrebsflade i DeFi, men ikke behovet for pålidelig økonomisk bogføring. Rapporteringen om hændelsen den 29. august siger, at angriberen manipulerede den interne likvideringsproces, så behandlingen af sikkerhed, gæld og likvideringspriser ikke længere afspejlede puljernes reelle økonomiske dækning. 1
3
11
Den vigtige begrænsning er, at rapporterne beskriver angrebet på et overordnet niveau. De verificerer ikke uafhængigt hele rækkefølgen af indskud, lån, likvideringer, tilbagebetalinger og hævninger, som førte til det endelige tab. Det er derfor mere præcist at sige, at angriberen tilsyneladende udnyttede Ajna-protokollens interne likvideringsregnskab, end at fremstille et ubekræftet transaktionsforløb som et fastslået faktum.
Hændelsen understreger en vigtig forskel:
Når eksterne prisfeeds fjernes, forsvinder orakelrisikoen – men prisrisikoen gør ikke.
Ajna samlede en række kritiske antagelser i sin egen markedsstruktur og sine likvideringsregler. Hvis disse regler gør det muligt at flytte eller udnytte protokollens interne billede af sikkerhed, gæld eller likvideringspriser, kan resultatet økonomisk ligne et oracle-angreb, selv om ingen tredjepartsfeed blev manipuleret. 1
11
Det er en bredere lektie for DeFi-udlånsprotokoller. Sikkerhedsgennemgange bør ikke kun lede efter fejl i koden og sårbarheder i eksterne afhængigheder. De bør også undersøge, om protokollens regnskabstilstand fortsat svarer til den reelle økonomiske værdi under usædvanlige kombinationer af lån, likvideringer og tilbagebetalinger.
Ajna v2 blev beskrevet som uforanderlig: Der var hverken et governance-organ, en opgraderingsmulighed, en administratornøgle eller en central funktion, der kunne standse de berørte kontrakter. 9
Designet begrænser muligheden for vilkårlig indgriben og reducerer visse former for governance- og opgraderingsrisiko. Til gengæld opstår der en tydelig operationel bagside: Hvis den udrullede mekanisme er fejlbehæftet, kan teamet muligvis hverken sætte kontrakten på pause eller rette den, mens et angreb er i gang.
Overvågningsfirmaet Defimon Alerts sagde, at det opdagede et forberedt angreb mere end en time før den første exploit-transaktion og advarede Ajna via projektets Discord-kanal. Firmaet sagde også, at teamet ikke reagerede. Det er Defimons egen fremstilling og ikke en uafhængigt fastslået konklusion; tidspunktet og reaktionen bør derfor fortsat beskrives med forbehold, indtil der foreligger yderligere dokumentation. 8
16
Ajna-angrebet var relativt lille sammenlignet med de største kryptotyverier. Det viser dog, hvorfor antallet af hændelser og protokollernes design kan være lige så vigtigt som tabets størrelse. TRM Labs registrerede 207 kryptohacks og exploits i første halvår af 2026, det højeste antal hændelser i firmaets datasæt. Smart contract-angreb stod for omkring 125 hændelser. 18
29
The Defiant rapporterede separat om cirka 70 DeFi-angreb og tab på 746 millioner dollar i andet kvartal 2026. De forskellige overvågningskilder bruger ikke nødvendigvis de samme kriterier, så tallene kan ikke sammenlignes direkte. Samlet peger de dog på et højt trusselsniveau for DeFi-protokoller. 23
Ajna-sagen tilføjer en konkret advarsel: En arkitektur kan undgå eksterne orakler og stadig være afhængig af en kritisk intern økonomisk mekanisme. Et design uden orakler, uforanderlig kode og decentral styring kan mindske nogle risici, men samtidig øge andre – især når der ikke findes en nødmekanisme, som kan aktiveres, efter at den interne bogføring begynder at afvige.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ajna v2 mistede cirka 775.000 dollar den 29. august 2026 på tværs af syv Ethereum puljer, efter at angribere manipulerede den interne likvideringsbogføring i stedet for et eksternt prisorakel.
Ajna v2 mistede cirka 775.000 dollar den 29. august 2026 på tværs af syv Ethereum puljer, efter at angribere manipulerede den interne likvideringsbogføring i stedet for et eksternt prisorakel. De berørte puljer var syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC og sDAI. syrupUSDC stod for omkring 173.700 dollar af det rapporterede tab.
Ajna opfordrede brugerne til at hæve quote tokens, tilbagebetale udestående lån og stoppe al interaktion med protokollen.